{"id":23804,"date":"2020-09-07T14:31:46","date_gmt":"2020-09-07T12:31:46","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23804"},"modified":"2020-09-07T14:31:46","modified_gmt":"2020-09-07T12:31:46","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/","title":{"rendered":"Ciberseguridad: la nueva dimensi\u00f3n de la calidad del autom\u00f3vil"},"content":{"rendered":"<p>Parece que mucha gente piensa que los coches del siglo XXI son dispositivos mec\u00e1nicos. S\u00ed, se ha a\u00f1adido algo de electr\u00f3nica para esto y aquello, en algunos m\u00e1s que en otros, pero, aun as\u00ed, al final del d\u00eda, se trata de un trabajo de ingenier\u00eda mec\u00e1nica: chasis, motor, ruedas, volante, pedales\u2026 La electr\u00f3nica, \u201cordenadores\u201d incluso, simplemente ayudan a toda la parte mec\u00e1nica. Deben hacerlo; despu\u00e9s de todo, los salpicaderos actuales est\u00e1n repletos de pantallas digitales, sin apenas botones anal\u00f3gicos a la vista.<\/p>\n<p>Bueno, pues perm\u00edteme que te diga que \u00a1eso no es as\u00ed!<\/p>\n<p>Hoy en d\u00eda, un coche es b\u00e1sicamente un ordenador especializado, un \u201ccibercerebro\u201d, que controla la mec\u00e1nica y la electricidad que tradicionalmente asociamos con la palabra \u201cautom\u00f3vil\u201d: el motor, los frenos, los intermitentes, los limpiaparabrisas, el aire acondicionado y todo lo dem\u00e1s.<\/p>\n<p>Por ejemplo, antes el freno de mano era 100 % mec\u00e1nico. Lo activabas tirando de \u00e9l literalmente con tu \u201cmano\u201d (\u00a1\u00bfte lo imaginas?!) y emit\u00eda una especia de chirrido. Hoy presionas un bot\u00f3n. 0 % mec\u00e1nica. 100 % controlado por ordenador. Y as\u00ed con casi todo.<\/p>\n<p>Ahora bien, la mayor\u00eda de la gente piensa que los coches sin conductor los conduce un ordenador. Pero si hay un humano detr\u00e1s del volante de un autom\u00f3vil moderno, entonces es el humano quien conduce (no un ordenador), \u201c\u00a1por supuesto, tonto!\u201d.<\/p>\n<p>Pues\u2026 \u00a1eso tampoco es as\u00ed!<\/p>\n<p>En la mayor\u00eda de los coches actuales, la \u00fanica diferencia entre los que se conducen solos y los que conduce un humano es que, en el \u00faltimo caso, el humano controla los ordenadores a bordo. Mientras que, en el primero, los ordenadores del autom\u00f3vil est\u00e1n controlados por otra ordenador principal, central y muy inteligente, desarrollado por compa\u00f1\u00edas como <a href=\"https:\/\/es.wikipedia.org\/wiki\/Waymo\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"noopener nofollow\">Yandex<\/a>, <a href=\"https:\/\/consent.yahoo.com\/v2\/collectConsent?sessionId=3_cc-session_a3b9bfb1-43b0-4a73-b5cd-f383da7253a7#:~:text=Baidu%20is%20on%20the%20cusp,for%20use%20on%20the%20streets.\" target=\"_blank\" rel=\"noopener nofollow\">Baidu<\/a> y <a href=\"https:\/\/www.autonomousvehicletech.com\/articles\/2180-sberbank-and-cognitive-technologies-collaborate-on-self-driving-technology\" target=\"_blank\" rel=\"noopener nofollow\">Cognitive Technologies<\/a>. Este ordenador recibe el destino, observa todo lo que sucede a su alrededor y luego decide c\u00f3mo navegar hacia \u00e9l, a qu\u00e9 velocidad, por qu\u00e9 ruta, etc., bas\u00e1ndose en algoritmos mega inteligentes, actualizados por nano segundo.<\/p>\n<h2>Una breve historia de la digitalizaci\u00f3n de los veh\u00edculos de motor<\/h2>\n<p>Entonces, \u00bfcu\u00e1ndo comenz\u00f3 el cambio de la mec\u00e1nica a lo digital?<\/p>\n<p>Algunos expertos en el campo consideran que la informatizaci\u00f3n de la industria automotriz comenz\u00f3 en 1955, cuando Chrysler comenz\u00f3 a ofrecer una radio de transistores como extra opcional en <a href=\"https:\/\/es.wikipedia.org\/wiki\/Imperial_(autom%C3%B3viles)\" target=\"_blank\" rel=\"noopener nofollow\">uno<\/a> de sus modelos. Otros, tal vez pensando que una radio no es realmente una caracter\u00edstica automotriz, consideran que fue la introducci\u00f3n de la ignici\u00f3n electr\u00f3nica, el ABS o los sistemas electr\u00f3nicos de control del motor lo que marc\u00f3 el comienzo de la informatizaci\u00f3n del autom\u00f3vil (por Pontiac, Chrysler y GM en 1963, 1971 y 1979, <a href=\"https:\/\/www.designnews.com\/electronics-test\/10-biggest-milestones-automotive-electronics-history\/gallery\" target=\"_blank\" rel=\"noopener nofollow\">respectivamente<\/a>).<\/p>\n<p>No importa cu\u00e1ndo comenz\u00f3, lo que le sigui\u00f3 fue sin duda m\u00e1s de lo mismo: m\u00e1s electr\u00f3nica; luego las cosas comenzaron a volverse m\u00e1s digitales y ahora la l\u00ednea entre ambas tecnolog\u00edas est\u00e1 borrosa. Pero yo sit\u00fao el inicio de la revoluci\u00f3n digital en las tecnolog\u00edas automotrices en febrero de 1986, cuando, en la convenci\u00f3n de la <a href=\"https:\/\/es.wikipedia.org\/wiki\/Sociedad_de_Ingenieros_de_Automoci%C3%B3n\" target=\"_blank\" rel=\"noopener nofollow\">Sociedad de Ingenieros de Automoci\u00f3n<\/a>, la empresa Robert Bosch GmbH present\u00f3 al mundo su protocolo de red digital para la comunicaci\u00f3n entre los componentes electr\u00f3nicos de un autom\u00f3vil: <a href=\"https:\/\/es.wikipedia.org\/wiki\/Bus_CAN\" target=\"_blank\" rel=\"noopener nofollow\">CAN<\/a> (<a href=\"https:\/\/www.can-cia.org\/can-knowledge\/can\/can-history\/\" target=\"_blank\" rel=\"noopener nofollow\">controlador de red de zona<\/a> por sus siglas en ingl\u00e9s). Y hay que darles a esos chicos de Bosch lo que les corresponde: y es que todav\u00eda hoy este protocolo sigue siendo totalmente relevante, \u00a1se utiliza en pr\u00e1cticamente todos los veh\u00edculos del mundo!<\/p>\n<blockquote>\n<h2>Un breve resumen sobre la digitalizaci\u00f3n automotriz posterior a la introducci\u00f3n de CAN:<\/h2>\n<p><em>Los chicos de Bosch nos ofrecieron varios tipos de buses CAN (baja velocidad, alta velocidad, CAN FD), mientras que hoy existe FlexRay (transmisi\u00f3n), LIN (bus de baja velocidad), MOST (multimedia) y, finalmente, Ethernet (hoy 100 Mbps; en el futuro, hasta 1 Gbps). Ahora, cuando se dise\u00f1an los coches se aplican varios protocolos de comunicaci\u00f3n. Existe la <a href=\"https:\/\/eugene.kaspersky.es\/2020\/09\/03\/ciberseguridad-la-nueva-dimension-de-la-calidad-del-automovil\/\" target=\"_blank\" rel=\"noopener\">conducci\u00f3n por cable<\/a> (sistemas el\u00e9ctricos en lugar de conexiones mec\u00e1nicas), lo que nos lleva a los <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Acelerador_electr%C3%B3nico\" target=\"_blank\" rel=\"noopener nofollow\"><em>pedales de acelerador electr\u00f3nicos<\/em><\/a><em>, <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>pedales de freno electr\u00f3nicos<\/em><\/a><em> (usados por Toyota, Ford y GM en sus h\u00edbridos y electro-m\u00f3viles desde 1998), <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electric_park_brake\" target=\"_blank\" rel=\"noopener nofollow\"><em>frenos de mano electr\u00f3nicos<\/em><\/a><em>, <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>cajas de cambios electr\u00f3nicas<\/em><\/a><em> y la <\/em><a href=\"http:\/\/www.designhmi.com\/2018\/04\/07\/steer-by-wire-technology\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>conducci\u00f3n electr\u00f3nica<\/em><\/a><em> (utilizada por <\/em><a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"noopener nofollow\"><em>primera<\/em><\/a><em> vez por Infinity en su <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"noopener nofollow\"><em>Q50<\/em><\/a><em> en 2014).<\/em><\/p>\n<div id=\"attachment_23807\" style=\"width: 993px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23807\" class=\"wp-image-23807 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/07111644\/cybersecurity-automotive-interfaces.jpg\" alt=\"\" width=\"983\" height=\"632\"><p id=\"caption-attachment-23807\" class=\"wp-caption-text\">Buses e interfaces de BMW<\/p><\/div>\n<p><em>En el a\u00f1o 2000, Honda introdujo la <\/em><a href=\"https:\/\/es.wikipedia.org\/wiki\/Direcci%C3%B3n_asistida#El%C3%A9ctrica\" target=\"_blank\" rel=\"noopener nofollow\"><em>direcci\u00f3n asistida el\u00e9ctrica<\/em><\/a><em> (en su S2000), que, dadas ciertas condiciones, puede girar el volante. <\/em><a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"noopener nofollow\"><em>Los sistemas de ignici\u00f3n sin llave<\/em><\/a><em> aparecieron casi al mismo tiempo, lo que permiti\u00f3 controlar el motor sin conductor. Desde el 2010, algunas pantallas son completamente digitales y pueden leer casi cualquier cosa. Desde el 2015 la electr\u00f3nica de la carrocer\u00eda (puertas, ventanas, cerraduras, etc.) de pr\u00e1cticamente todos los coches nuevos est\u00e1 conectada al ordenador central, que puede tomar decisiones por s\u00ed mismo. Y toda la informaci\u00f3n sobre el mundo exterior de un autom\u00f3vil (a trav\u00e9s de c\u00e1maras, asistentes, radares, micr\u00f3fonos\u2026) es accesible al bus interno, es decir, la nube.<\/em><\/p>\n<p><em>Por \u00faltimo, cierro esta breve digresi\u00f3n hist\u00f3rica con un <\/em><a href=\"https:\/\/www.unece.org\/fileadmin\/DAM\/trans\/main\/wp29\/wp29regs\/2015\/R013r8e.pdf\" target=\"_blank\" rel=\"noopener nofollow\"><em>documento<\/em><\/a><em>, adoptado en el 2019 por la ONU, que introdujo est\u00e1ndares para la digitalizaci\u00f3n total de los frenos. Antes, el control electr\u00f3nico de los pedales de freno ten\u00eda que duplicarse por un cable f\u00edsico. Y listo\u2026\u00a0<\/em><\/p><\/blockquote>\n<h2>Conectarse o morir<\/h2>\n<p>Entonces, \u00bfcon qu\u00e9 sistemas operativos funcionan los coches? Pues no es nada sorprendente: Windows, Linux, Android, tambi\u00e9n llamado QNX, que, junto con Linux, es el m\u00e1s popular (pero, como se\u00f1alan los analistas, Android los est\u00e1 alcanzando r\u00e1pidamente). Por cierto, como cualquier <em>software<\/em>, los sistemas operativos de los coches tienen que actualizarse de vez en cuando; pero, qu\u00e9date con esto: algunas actualizaciones tan solo ocupan unas pocas docenas de gigabytes. \u00a1Ay!<\/p>\n<div id=\"attachment_23808\" style=\"width: 943px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23808\" class=\"wp-image-23808 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/07111747\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"\" width=\"933\" height=\"643\"><p id=\"caption-attachment-23808\" class=\"wp-caption-text\">Actualizaciones del navegador a bordo de BMW<\/p><\/div>\n<p>Y sigo con otra breve parada antes del plato principal\u2026<\/p>\n<p>Entonces, si un autom\u00f3vil actual es un ordenador y se actualiza regularmente, eso debe significar que est\u00e1 conectado a Internet, \u00bfverdad? Correcto. Y en estos d\u00edas no es una opci\u00f3n; es obligatorio en todos los autom\u00f3viles nuevos: como en <a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"noopener nofollow\">Rusia<\/a> (desde el 2017) o en <a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"noopener nofollow\">Europa<\/a> (desde el 2018). Y hoy el porcentaje de \u201ccoches conectados\u201d (conectados a la nube del fabricante) <a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">se acerca r\u00e1pidamente al 100 %<\/a> en todo el mundo. Hay algunos pa\u00edses en los que existen restricciones para este tipo de veh\u00edculos, pero eso parece deberse solo a una legislaci\u00f3n obsoleta, que inevitablemente se actualizar\u00e1 con el tiempo.<\/p>\n<p>Por cierto, el primer veh\u00edculo conectado apareci\u00f3 en 1996, resultado de la <a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"noopener nofollow\">cooperaci\u00f3n<\/a> entre General Motors y Motorola: el sistema telem\u00e1tico <a href=\"https:\/\/www.onstar.com\/us\/en\/home\/\" target=\"_blank\" rel=\"noopener nofollow\">OnStar<\/a>, que puede conectarse con un operador autom\u00e1ticamente en caso de accidente; s\u00ed, algo as\u00ed como el \u201caccidente\u201d en <em><a href=\"https:\/\/www.imdb.com\/title\/tt0337978\/\" target=\"_blank\" rel=\"noopener nofollow\">La jungla 4.0<\/a>.<\/em><\/p>\n<p>El <a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"noopener nofollow\">diagn\u00f3stico remoto de veh\u00edculos<\/a> lleg\u00f3 en el 2001 y en el 2003 los autom\u00f3viles conectados hab\u00edan aprendido a enviar informes al fabricante sobre el estado del autom\u00f3vil. Los bloques telem\u00e1ticos de datos <a href=\"https:\/\/www.continental.com\/en\/press\/press-releases\/2016-09-01-telematics-101218\" target=\"_blank\" rel=\"noopener nofollow\">llegaron<\/a> en el 2007.<\/p>\n<p>En el 2014 Audi fue el primero en ofrecer la opci\u00f3n de instalar <a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>hotspots<\/em> 4G-LTE-WiFi<\/a> en un autom\u00f3vil. En el 2015, GM no solo brind\u00f3 la opci\u00f3n, sino que comenz\u00f3 a equipar todos sus autom\u00f3viles nuevos con puntos de calientes, \u00a1y recibi\u00f3 m\u00e1s de mil millones de informes telem\u00e1ticos de los propietarios de autom\u00f3viles! Hoy en d\u00eda, los fabricantes incluso han comenzado a monetizar la telemetr\u00eda, con <a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"noopener nofollow\">BMW a la cabeza<\/a> y tambi\u00e9n <a href=\"https:\/\/www.bmw.com\/en\/innovation\/bmw-digital-key-iphone-as-secure-bmw-car-key.html\" target=\"_blank\" rel=\"noopener nofollow\">convergiendo<\/a> la tecnolog\u00eda de <em>smartphones<\/em> y autom\u00f3viles.<\/p>\n<p>Ahora, pregunta: \u00bfQu\u00e9 hay en esta captura de pantalla?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-23809 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/07111817\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Ese, querido lector, es tu coche; al menos, c\u00f3mo lo ve el fabricante (en tiempo real, todo el tiempo, para las personas que trabajan en el fabricante, tal vez en el otro lado del mundo). Un <em>software<\/em> que puede ver y jugar con todas las unidades de control, la topolog\u00eda de la red, las reglas de enrutamiento, los cargadores, las actualizaciones, todo como si estuviera en la palma de su mano. Pero\u2026 tambi\u00e9n hay errores y vulnerabilidades que podr\u00edan da\u00f1arte\u2026 y hacerte querer volver a los a\u00f1os 80 cuando <a href=\"https:\/\/home.bt.com\/lifestyle\/motoring\/motoring-news\/ashes-to-ashes-audi-to-be-auctioned-11363875262274\" target=\"_blank\" rel=\"noopener nofollow\">un coche era un coche<\/a>, no un ordenador. Y no es que sea alarmista, \u00a1las <a href=\"https:\/\/www.kaspersky.es\/blog\/connected-car-apps-revisited\/14370\/\" target=\"_blank\" rel=\"noopener\">amenazas<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">son<\/a> <a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">reales<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/dont-hack-your-car\/15894\/\" target=\"_blank\" rel=\"noopener\">amigos<\/a>!<\/p>\n<h2>La luz al final del t\u00fanel<\/h2>\n<p>Despu\u00e9s del desarrollo de la digitalizaci\u00f3n automotriz de los \u00faltimos 20 a\u00f1os aproximadamente, parece que una revoluci\u00f3n en la industria del autom\u00f3vil est\u00e1 a la vuelta de la esquina. Sin embargo, el sue\u00f1o de un futuro brillante de los coches informatizados ultraconectados se enfrenta a una dura realidad que se interpone en el camino, tanto legislativa como t\u00e9cnica. A continuaci\u00f3n, entrar\u00e9 en detalles\u2026<\/p>\n<p>El nuevo paradigma automotriz no se puede superponer ni siquiera a la arquitectura de la electr\u00f3nica automotriz m\u00e1s reciente. \u00bfPor qu\u00e9? Porque bajo el cap\u00f3 de un autom\u00f3vil nuevo hay alrededor de 150 unidades electr\u00f3nicas desarrolladas por diferentes fabricantes en diferentes momentos y seg\u00fan diferentes est\u00e1ndares, todo sin tener en cuenta el panorama completo de ciberamenazas de este nuevo autoparadigma.<\/p>\n<p>Al menos los fabricantes de autom\u00f3viles parecen entender que construir un futuro <a href=\"https:\/\/en.wikipedia.org\/wiki\/Vehicle-to-everything\" target=\"_blank\" rel=\"noopener nofollow\">V2X<\/a> ut\u00f3pico sobre <span style=\"text-decoration: line-through\">el desorden<\/span> la mezcolanza de diversos componentes electr\u00f3nicos de un autom\u00f3vil moderno est\u00e1 simplemente fuera de discusi\u00f3n (y hay <a href=\"https:\/\/eugene.kaspersky.com\/2015\/07\/24\/your-car-controlled-remotely-by-hackers-its-arrived\/\" target=\"_blank\" rel=\"noopener\">muchos<\/a> <a href=\"https:\/\/www.kaspersky.es\/blog\/jeep-hacked-again\/8923\/\" target=\"_blank\" rel=\"noopener\">ejemplos<\/a> que <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">lo<\/a> <a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"noopener nofollow\">demuestran<\/a> y <a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"noopener nofollow\">muchos<\/a> m\u00e1s que nunca vieron la luz). Por lo que, por ahora, la industria de la fabricaci\u00f3n de autom\u00f3viles ha llegado a un callej\u00f3n sin salida.<\/p>\n<p>Es tipo de callejones sin salida son comunes; es probable que recuerdes el largo dualismo de las dos arquitecturas de <a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"noopener nofollow\">Windows (9x y NT)<\/a> que exist\u00edan en paralelo. Aun as\u00ed, canalizando las lecciones aprendidas en ese caso, para que aparezca una apertura en el callej\u00f3n sin salida en el que se encuentra ahora la industria automotriz, contemplo dos situaciones posibles.<\/p>\n<p>La primera: barata, alegre, r\u00e1pida e <em>incorrecta<\/em>: realmente no deber\u00eda hacerse lo que acabo de decir. Aplicar el nuevo paradigma en el veh\u00edculo de motor actual tal como es (con su sopa digital de m\u00e1s de 150 ingredientes). Est\u00e1 mal, ya que retrasar\u00eda la segunda situaci\u00f3n, pero no antes de causar da\u00f1os a la vida (recuerde que estos son coches, no un PC en un rinc\u00f3n de tu habitaci\u00f3n), algunos da\u00f1os graves a la reputaci\u00f3n, p\u00e9rdidas financieras, adem\u00e1s del \u201cte lo dije\u201d de la gente.<\/p>\n<p>La segunda: no es barata, no es r\u00e1pida, pero esta s\u00ed es correcta. Construir una nueva arquitectura desde cero, basada en tres principios fundamentales:<\/p>\n<ul>\n<li>Separar el <em>hardware<\/em> del <em>software<\/em> (flexibilidad)<\/li>\n<li>Consolidar las funciones electr\u00f3nicas (manejabilidad)<\/li>\n<li>Ser \u201cseguro por defecto\u201d (seguridad)<\/li>\n<\/ul>\n<p>La industria automotriz tiene mucha experiencia y conocimientos sobre los dos primeros principios. En cuanto al tercero, lo que se necesita son expertos con un conocimiento m\u00e1s profundo del panorama de las ciberamenazas que sean capaces de encontrar una soluci\u00f3n. Los coches inteligentes del futuro ser\u00e1n atacados en situaciones como las que vemos con los ordenadores y las redes. \u00bfY qui\u00e9n conoce esas situaciones mejor que nadie? Efectivamente, lo has adivinado: el equipo <em>K<\/em>. Y as\u00ed, ahora, en el tercer y \u00faltimo segmento de esta entrada de blog algo larga: os presento todo lo que tenemos para ofrecer.<\/p>\n<p>Contamos con un <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener\">departamento de ciberseguridad dedicado al transporte<\/a> y en marcha desde el 2016. En el <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"noopener nofollow\">2017<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">lanzamos<\/a> el primer prototipo de nuestra Unidad de Comunicaci\u00f3n Segura (SCU por sus siglas en ingl\u00e9s), que, como su propio nombre indica, asegura las comunicaciones entre los componentes digitales de un autom\u00f3vil y los componentes de la infraestructura exterior del coche. Actualmente, contamos con una <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">plataforma<\/a> basada en <a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">nuestro propio sistema operativo seguro<\/a> para el desarrollo de componentes electr\u00f3nicos de autom\u00f3viles.<\/p>\n<p>Y en junio de este a\u00f1o tan <a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">inusual<\/a>, tuvo lugar otro evento del que me gustar\u00eda hablarte. Junto con AVL Software and Functions GmbH, <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">anunciamos<\/a> el desarrollo de un sistema avanzado de asistencia al conductor (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Sistemas_avanzados_de_asistencia_al_conductor\" target=\"_blank\" rel=\"noopener nofollow\">ADAS<\/a>), tambi\u00e9n basado en Kaspersky OS, que ayuda al conductor e incluso reduce el riesgo de accidentes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-23810 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/09\/07112019\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>La unidad cuenta con dos controladores de seguridad de sistema en un procesador de chip de alto rendimiento y proporciona amplias capacidades de conectividad, incluidos enlaces a c\u00e1maras, lidares y otros componentes relacionados. Es compatible con el nuevo est\u00e1ndar <a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR Adaptive Platform<\/a>. Dicha configuraci\u00f3n, por un lado, proporciona una protecci\u00f3n segura por defecto (m\u00e1s informaci\u00f3n, <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-secure-os\/20312\/\" target=\"_blank\" rel=\"noopener nofollow\">aqu\u00ed<\/a>), mientras que, por el otro, abre una amplia gama de posibilidades para la instalaci\u00f3n, la configuraci\u00f3n y la actualizaci\u00f3n de las funciones del autom\u00f3vil, algo as\u00ed como la tienda de aplicaciones de un <em>smartphone<\/em>.<\/p>\n<p>Pero aqu\u00ed est\u00e1 la clave: incluso aunque se descubra una vulnerabilidad en uno de los componentes de un autom\u00f3vil, los ciberdelincuentes no podr\u00e1n ejecutar comandos peligrosos ni acceder a otros componentes. Todos los procesos est\u00e1n completamente aislados y su comportamiento se filtrar\u00e1 por un <a href=\"https:\/\/os.kaspersky.ru\/products\/kaspersky-security-system-for-linux\/\" target=\"_blank\" rel=\"noopener nofollow\">subsistema de seguridad<\/a> con reglas ajustadas.<\/p>\n<h2>Ep\u00edlogo<\/h2>\n<p>Crucemos los dedos: nos encontramos ante un verdadero ganador, nuestras soluciones tecnol\u00f3gicas de automatizaci\u00f3n de autom\u00f3viles. Es un mercado muy concurrido, pero no tenemos competencia en lo que respecta a la industria (crucial) de la ciberseguridad.<\/p>\n<p>Y al ser miembros de <a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">GENIVI<\/a> y <a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR<\/a>, y gracias a mantenernos al d\u00eda en los foros (por ejemplo, <a href=\"https:\/\/www.unece.org\/trans\/main\/wp29\/introduction.html\" target=\"_blank\" rel=\"noopener nofollow\">UNECE WP.29<\/a>) y los eventos de la industria, vemos varios intentos de otros para construir una nueva arquitectura, incluida la basada en Linux (\u00a1<a href=\"https:\/\/eugene.kaspersky.es\/2020\/07\/07\/noticias-de-ciberseguridad-desde-el-lado-oscuro-vulnerabilidades-inesperadas-los-ataques-como-servicio-y-spaceos\/\" target=\"_blank\" rel=\"noopener\">no s\u00e9 si me ver\u00e1s comprar un coche con arquitectura basada en Linux<\/a>!). Pero ninguno de ellos proporciona el amplio horizonte de posibilidades y la f\u00f3rmula de \u201cseguridad por defecto\u201d probada matem\u00e1ticamente, donde las soluciones y correcciones posteriores nunca son necesarias.<\/p>\n<p>Nuestra f\u00f3rmula (i) est\u00e1 escrita desde cero con una arquitectura de <span style=\"text-decoration: line-through\">micro<\/span>nano-kernel con c\u00f3digo compacto e incluye (ii) reglas de comunicaci\u00f3n de componentes granulares, el aislamiento completo de procesos, (iv) operaciones realizadas en un espacio de direcciones protegido, (v) denegaci\u00f3n por defecto, (vi) c\u00f3digo fuente abierto opcional para clientes, (vii) <a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">ejemplos exitosos de implementaci\u00f3n<\/a>\u2026 Son las caracter\u00edsticas espec\u00edficas de un sistema operativo como este las que atraen a los fabricantes de autom\u00f3viles, a los que quieren hacer <em>las cosas correctamente<\/em>: con confianza y durabilidad.<\/p>\n<p>Pero eso no es todo lo que atrae a los fabricantes.<\/p>\n<p>Adem\u00e1s de nuestra seguridad nativa sobre el veh\u00edculo, tenemos una cartera asombrosa de soluciones y servicios de infraestructura. Proteger el autom\u00f3vil del futuro es solo una pieza del rompecabezas. M\u00e1s adelante en la cadena est\u00e1n: proteger los datos <em>backend<\/em>, incluidos los nodos de <em>endpoint<\/em>, las auditor\u00edas en la nube (para comprobar que no haya filtraciones), el desarrollo de aplicaciones m\u00f3viles seguras, la protecci\u00f3n contra el fraude <em>online<\/em>, el control de la cadena de suministro, las pruebas de penetraci\u00f3n sobre la infraestructura y mucho m\u00e1s. Porque, \u00bfqui\u00e9n quiere trabajar con todo un \u201czool\u00f3gico\u201d de diferentes proveedores para resolver todas estas cosas por separado?<\/p>\n<p>Para concluir, os dejo con algunas citas ilustrativas del <a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"noopener nofollow\">informe de McKinsey sobre la ciberseguridad de los autom\u00f3viles conectados<\/a>. En mi humilde opini\u00f3n, se trata del material anal\u00edtico visionario con mayor precisi\u00f3n en el mercado:<\/p>\n<p><em>\u201cLos fabricantes de autom\u00f3viles deben asignar la propiedad y la responsabilidad de la [ciberseguridad] a lo largo de las actividades centrales de la cadena de valor (incluso entre sus numerosos proveedores) y adoptar una cultura de seguridad entre los equipos centrales\u201d.<\/em><\/p>\n<p><em>\u201cLos actores de la industria automotriz deben considerar la ciberseguridad durante todo el ciclo de vida del producto y no solo hasta el momento en el que se vende el autom\u00f3vil a un cliente, porque pueden surgir nuevas vulnerabilidades t\u00e9cnicas en cualquier momento\u201d.<\/em><\/p>\n<p><em>\u201cLos fabricantes de autom\u00f3viles ahora deben considerar la ciberseguridad como una parte integral de sus funciones comerciales centrales y esfuerzos de desarrollo\u201d.<\/em><\/p>\n<p>En otras palabras,<em> \u201cla ciberseguridad se convertir\u00e1 en la nueva dimensi\u00f3n de la calidad del autom\u00f3vil\u201d.<\/em><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los autom\u00f3viles computarizados actuales requieren una plataforma segura. Y eso es precisamente en lo que hemos estado trabajando. <\/p>\n","protected":false},"author":13,"featured_media":23806,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[3173,468,1037,2398,3172],"class_list":{"0":"post-23804","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-adas","11":"tag-automocion","12":"tag-coches-conectados","13":"tag-kasperskyos","14":"tag-rva"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/automocion\/","name":"automoci\u00f3n"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23804"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23804\/revisions"}],"predecessor-version":[{"id":23813,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23804\/revisions\/23813"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23806"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}